CVE-2023-46747
BIG-IP कॉन्फ़िगरेशन उपयोगिता में बिना प्रमाणीकरण के रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 26 अक्टू॰ 2023
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- f5
- साक्ष्य देखे गए
- 31 अक्टू॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
अघोषित अनुरोध कॉन्फ़िगरेशन उपयोगिता प्रमाणीकरण को बायपास कर सकते हैं, जिससे BIG-IP सिस्टम तक प्रबंधन पोर्ट और/या सेल्फ IP पतों के माध्यम से नेटवर्क पहुंच रखने वाला हमलावर मनमाने सिस्टम कमांड निष्पादित कर सकता है। नोट: जो सॉफ़्टवेयर संस्करण तकनीकी समर्थन के अंत (EoTS) तक पहुँच चुके हैं, उनका मूल्यांकन नहीं किया जाता है।
स्रोत
7- BigFingerएक्सप्लॉइट
CVE-2023-46747-RCE PoC
#F5-BIG-IP-CVE-2023-46747-Exploit – अप्रमाणित RCE Raguraman द्वारा Python exploit और Nuclei टेम्पलेट ✓ स्वचालित TCP रिवर्स शेल (LHOST/LPORT) ✓ प्रभावित BIG-IP 13.x–17.x पर परीक्षण किया गया ⚠️ केवल अधिकृत पेन-टेस्टिंग के लिए
- CVE-2023-46747एक्सप्लॉइट
एक एक्सप्लॉइटेशन स्क्रिप्ट जो CVE-2023-46747 का शोषण करने के लिए विकसित की गई है, जो f5-BIG IP उत्पादों में Pre Auth Remote Code Execution (बिना प्रमाणीकरण के रिमोट कोड निष्पादन) है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।